170 likes | 360 Views
IIS 管理. 中正大學校園網路策進會 訓練課程. Outline. Web server FTP server SMTP server. 安裝 IIS. Windows 元件精靈 WWW service:80 FTP:21 NNTP:119 SMTP:25. 管理介面. 系統管理工具-> Internet 服務管理員 使用設定伺服器管理. 架設 Web server. 選擇埠號與 SSL port 選擇根目錄 最好不用預設值且與系統硬碟分開 執行新增站台 開設第二個 web server Port/IP/ 主機標題. 設定讀取機器.
E N D
IIS管理 中正大學校園網路策進會 訓練課程
Outline • Web server • FTP server • SMTP server
安裝IIS • Windows元件精靈 • WWW service:80 • FTP:21 • NNTP:119 • SMTP:25
管理介面 • 系統管理工具->Internet服務管理員 • 使用設定伺服器管理
架設Web server • 選擇埠號與SSL port • 選擇根目錄 • 最好不用預設值且與系統硬碟分開 • 執行\新增\站台 • 開設第二個web server • Port/IP/主機標題. • 設定讀取機器
管理Web server • Web站台屬性 • 站台識別碼 • 名稱/IP/TCP/SSL/主機名稱 • 連線 • 限制數目與連線逾時(持續作用) • 紀錄檔
管理Web server • 操作員 • 設定管理者名單 • 修改存取權限與紀錄 • 修改預設文件與註腳 • 修該內容到期日,HTTP標題與內容等級 • 效能 • 效能調整 • 頻寬節流 • 系統節流
管理Web server • 主目錄 • 目錄來源 • 路徑與權限設定 • 指定檔來源:讀取寫入開啟時,可存取執行檔 • 瀏覽目錄/寫入:最好關閉/提供上傳 • 編制索引:與indexing service • 應用程式名稱:與CGI有關 • 使用權限 • 應用程式保護
管理Web server • 文件 • 預設主文件格式 • 文件頁尾 • 目錄安全性 • 匿名存取與驗證方法 • 網路存去設定 • 安全通訊
管理Web server • HTTP標題 • 內容到期限制 • 自訂標題 • 內容分級 • MIME對應 • 自訂錯誤內容頁 • 虛擬目錄 • 增加管理的彈性與使用方便
FTP架設與管理 • 選定接收連線的伺服器端IP與port • 選定根目錄 • FTP站台管理 • 識別碼/連線/紀錄 • 目前工作階段:監視 • 安全帳戶設定
FTP架設與管理 • 訊息 • 主目錄 • 本機目錄或者網路主機目錄 • 目錄安全設定 • 存取IP設定 • 虛擬目錄
電子郵件架構 • UA (User Agent) • 客戶端使用者代理程式 • 負責客戶端信件傳遞 • MTA (Message Transfer Agent) • 伺服器端郵件轉送代理程式 • 負責轉送電子郵件
電子郵件架構 MTA server b.c.e.d MTA server a.c.e.d • b@a.c.e.d Send to a@b.c.e.d • a.c.e.d收到轉送給b.c.e.d • a@b.c.e.d用UA從b.c.e.d收信 UA UA a@b.c.e.d b@a.c.e.d
電子郵件通訊協定 • SMTP (Simple Mail Transport Protocol) • 交談式介面用以信件傳遞 • 採用store and forward方式將信件轉遞給目的端郵件主機 • 系統設定為port 25 • 匿名信傳送 • POP (Post Office Protocol) • 遠端取信 • 多採用pop3 • IMAP(Internet Message Access Protocol)
SMTP的架設與管理 • 提供基本的郵件轉送服務 • 設定伺服器名稱與IP • 郵件暫存目錄與預設網域 • 管理 • 存取 • 授權/連接 • 避免成為廣告信的幫兇
結論 • IIS是個方便且容易上手的管理介面 • 因為開放的網路架構使得容易遭受攻擊 • 勤於patch漏洞是很重要的 • www.cert.org.tw